Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CWE-275 (Permission Issues) — Vulnerability Class 52

52 vulnerabilities classified as CWE-275 (Permission Issues). AI Chinese analysis included.

This page serves as a comprehensive aggregation resource for vulnerabilities classified under the Common Weakness Enumeration type CWE-275, which is formally defined as the Incorrect Default Permission. The content compiled here encompasses a wide variety of security flaws where software, hardware, or system configurations fail to set appropriate access controls on files, directories, or services during installation or initialization. The data covers vulnerability reports and security advisories spanning from early 2018 through mid-2024, providing a substantial historical perspective on how this weakness has manifested across different technology stacks. By navigating this collection, you can effectively track a specific vendor’s response patterns and advisory timelines regarding default permission misconfigurations, thereby gaining insight into their overall security maturity. Furthermore, the page allows for a deeper understanding of the CWE-275 weakness class by illustrating common patterns, such as open file permissions in web servers or writable directories in application frameworks, which often lead to privilege escalation or data leakage. Users can also look up a particular product’s vulnerability history to assess its long-standing exposure to this specific risk category. This structured approach facilitates better risk assessment and helps security professionals identify systemic issues rather than isolated incidents. The aggregation enables comparative analysis across multiple platforms, highlighting industry-wide trends in how developers handle initial security settings. Ultimately, this resource supports informed decision-making for patch prioritization and architectural improvements by presenting a unified view of permission-related defects. It aims to reduce the noise of scattered reports by organizing them according to their fundamental weakness type.

CVE ID Title CVSS Severity Published
CVE-2026-75978 xianrendzw EasyReport QueryerFactory DataSourceController.java DataSourceController.add permission — EasyReport 6.3 Medium 2026-08-19
CVE-2026-19376 Uasoft Badaso File API api.php class permission — Badaso 7.3 High 2026-08-09
CVE-2026-19191 StableBit DrivePool DrivePoolService DrivePool.Service.exe permission — DrivePool 7.8 High 2026-08-07
CVE-2026-19190 StableBit Scanner ScannerService Scanner.Service.exe permission — Scanner 7.8 High 2026-08-07
CVE-2026-12201 IObit Malware Fighter DLL permission — Malware Fighter 5.3 Medium 2026-06-15
CVE-2026-41976 Huawei EMUI和Huawei HarmonyOS 授权问题漏洞 — HarmonyOS 6.6 Medium 2026-06-09
CVE-2026-41978 Huawei HarmonyOS 授权问题漏洞 — HarmonyOS 4.4 Medium 2026-06-09
CVE-2026-41969 Huawei HarmonyOS 授权问题漏洞 — HarmonyOS 6.2 Medium 2026-05-15
CVE-2026-28553 Huawei EMUI和Huawei HarmonyOS 安全漏洞 — HarmonyOS 6.9 Medium 2026-04-13
CVE-2025-58288 Huawei HarmonyOS 安全漏洞 — HarmonyOS 5.5 Medium 2025-10-11
CVE-2025-58287 Huawei HarmonyOS 安全漏洞 — HarmonyOS 7.8 High 2025-10-11
CVE-2025-10941 Topaz SERVCore Teller Installer SERVCoreTeller_2.0.40D.msi permission — SERVCore Teller 7.8 High 2025-09-25
CVE-2025-8797 LitmusChaos Litmus LocalStorage permission — Litmus 6.3 Medium 2025-08-10
CVE-2025-54624 Huawei HarmonyOS 安全漏洞 — HarmonyOS 5.7 Medium 2025-08-06
CVE-2025-54618 Huawei HarmonyOS 安全漏洞 — HarmonyOS 5.7 Medium 2025-08-06
CVE-2025-53168 Huawei HarmonyOS 安全漏洞 — HarmonyOS 5.7 Medium 2025-07-07
CVE-2025-6765 Intelbras InControl HTTP PUT Request operador permission — InControl 6.3 Medium 2025-06-27
CVE-2024-13189 ZeroWdd myblog MyBlogMvcConfig.java permission — myblog 7.3 High 2025-01-08
CVE-2024-11486 Code4Berry Decoration Management System User Permission user_permission.php — Decoration Management System 4.3 Medium 2024-11-20
CVE-2024-11485 Code4Berry Decoration Management System User userregister.php permission — Decoration Management System 6.3 Medium 2024-11-20
CVE-2024-3118 Dreamer CMS Attachment permission — CMS 6.3 Medium 2024-03-31
CVE-2023-6762 Thecosy IceCMS Article permission — IceCMS 5.4 Medium 2023-12-13
CVE-2023-6302 CSZCMS File Manager Page templates permission — CSZCMS 4.7 Medium 2023-11-27
CVE-2023-5263 ZZZCMS Database Backup File save.php restore permission — ZZZCMS 6.3 Medium 2023-09-29
CVE-2023-39399 Huawei HarmonyOS 安全漏洞 — HarmonyOS 9.8 - 2023-08-13
CVE-2023-39398 Huawei HarmonyOS 安全漏洞 — HarmonyOS 9.8 - 2023-08-13
CVE-2023-3759 Intergard SGS permission — SGS 6.3 Medium 2023-07-19
CVE-2023-37238 Huawei HarmonyOS 安全漏洞 — HarmonyOS 6.5 - 2023-07-06
CVE-2022-25153 ITarian - Local privilege escalation in Endpoint Manager agent on Windows — Endpoint Manager Communication Client for Windows 7.8 High 2022-06-08
CVE-2020-14496 Mitsubishi Electric Multiple Factory Automation Engineering Software Products (Update A) - Permission Issues — CPU Module Logging Configuration Tool 8.3 High 2022-05-19

Vulnerabilities classified as CWE-275 (Permission Issues) represent 52 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.